UBA : Acceso no autorizado a la consola de AWS por parte de un usuario no autorizado

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : Acceso no autorizado a la consola de AWS por parte de un usuario no autorizado

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Descripción

Detecta un intento de acceso no autorizado a la consola de Amazon Web Services (AWS) por parte de un usuario que está fuera de la lista autorizada en el conjunto de referencia 'AWS - Usuarios Estándar'.

Reglas de soporte

BB:UBA : Common Event Filters

Configuración necesaria

  • Instale el paquete siguiente desde IBM Security App Exchange: IBM QRadar Content Extension for Monitoring Amazon AWS.
  • Añada los valores correspondientes al siguiente conjunto de referencia: "AWS - Usuarios estándar"
  • Configure el siguiente origen de registro: Amazon AWS CloudTrail

Tipos de origen de registro

Amazon AWS CloudTrail (ID de suceso: ConsoleLogin)